2020-09-01

°ä²¼¹¦·ò 2020-09-01

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_APT¹¥»÷_Gamaredon×éÖ¯_Wget_Downloader_ÏνÓC2

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

GamaredonÊÇÒ»¸ö¶íÂÞ˹µÄAPT¹¥»÷×éÖ¯£¬³õ´Î³öÏÖÓÚ2013Äê,ÖØÒªÊÇÕë¶ÔÎÚ¿ËÀ¼½øÐÐÍøÂç¼äµý»î¶¯¡£2017Ä꣬Palo AltoÅû¶¹ý¸Ã×éÖ¯Õë¶ÔÎÚ¿ËÀ¼¹¥»÷»î¶¯µÄϸ½Ú£¬²¢³õ´Î½«¸Ã×éÖ¯¶¨ÃûΪGamaredon group¡£¸Ã×éÖ¯ÖØÒªÀûÓÃÊÜϰȾÓòÃû¡¢¶¯Ì¬DNS¡¢¶íÂÞ˹ºÍÎÚ¿ËÀ¼¹ú¶È´úÂë¶¥¼¶ÓòÃû£¨ccTLD£©ÒÔ¼°¶íÂÞ˹ÍйܷþÎñÌṩÉÌÀ´·Ö·¢Æä¶¨ÔìµÄ¶ñÒâÈí¼þ¡£Gamaredon×éÖ¯»áʹÓôóÁ¿ÏֳɵŤ¾ß£¬¾­¹ý·¢Õ¹£¬Ò²ÆðÍ·¶¨Ô쿪·¢ÓйصĶñÒâÈí¼þ¡£¸ÃÊÂÎñÊÇʹÓõÄWgetÏÂÔØ¹¤¾ßÏÂÔØÆäËûPayload²¢Ö´ÐС£

¸üй¦·ò£º

20200901



ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_CobaltStrike_LogKeystrokes.js_´úÂëÏÂÔØÖ´ÐÐ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Óɺڿ͹¤¾ß CobaltStrike ÌìÉúµÄ ºóÃÅÎļþ LogKeystrokes.js ÔÚ±»ÏÂÔØ, ¸ÃºóÃÅÎļþͨ³£Ç¶ÈëÔÚ´¹µöÍøÒ³£¬Ô´IPµØµãµÄÖ÷»ú¿ÉÄܽӼûÁ˲»°²È«»òÕß¼Ù×°µÄÍøÒ³¡£LogKeystrokes.js Ö´Ðк󽫻á¼Í¼ÔÚ´ËÍøÒ³Éϵİ´¼üÄÚÈÝ£¬Í¨³£ÓÃÓÚÇÔȡƾ֤ÐÅÏ¢¡£

¸üй¦·ò£º

20200901


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_JRMPClient1_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃJRMPClient1µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20200901


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_Spring1_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃSpring1µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20200901


ÊÂÎñÃû³Æ£º

TCP_Java·´ÐòÁл¯_Spring2_ÀûÓÃÁ´¹¥»÷

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃSpring2µÄJava·´ÐòÁл¯ÀûÓÃÁ´¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£

¸üй¦·ò£º

20200901


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CVE-2015-4852]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogic·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶£¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú¡£

¸üй¦·ò£º

20200901


ÊÂÎñÃû³Æ£º

HTTP_°²È«·ì϶_Apache_Shiro_Éí·ÝÑéÖ¤ÈÆ¹ý·ì϶[CVE-2020-11989][CNNVD-202006-1556]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Apache ShiroÊÇÒ»¸ö׳´óÇÒÒ×ÓõÄJava°²È«¿ò¼Ü£¬ËüÄܹ»ÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£Ä¿Ç°³£¼û¼¯³ÉÓÚ¸÷ÀàÀûÓÃÖнøÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£¶ÔÓÚApache Shiro 1.5.3֮ǰµÄ°æ±¾£¬µ±½«Apache ShiroÓëSpring½ÚÔìÆ÷һ·ʹÓÃʱ£¬¹¥»÷ÕßÌØÔìÒªÇó¿ÉÄܻᵼÖÂÉí·ÝÑéÖ¤ÈÆ¹ý¡£

¸üй¦·ò£º

20200901